Virus securitytool
RésoluMon fils de 14ans a "malencontreusement" accepté l'installation d'un logiciel. Depuis, à chaque démarrage de l'ordinateur, j'ai une fenêtre Securitytool qui s'ouvre et je n'ai plus accès à mon antivirus (Bitdefender) et le pare-feu Windows est déconnecté sans que je puisse le réactiver.
Maintenant, j'ai une fenêtre Securitytool qui s'ouvre dès que je veux lancer la plupart des logiciels ou aller sur internet.
Qui peut m'aider SVP ?
Je précise que mon niveau d'informatique est certainement plus que perfectible et remercie par avance ceux qui voudront bien m'aider avec des mots que je comprends ;-)
Marie
Configuration: Windows XP Internet Explorer
51 réponses
Un utilisateur signale qu'une fenêtre Securitytool apparaît à chaque démarrage et empêche l’accès à l’antivirus Bitdefender ainsi que le pare-feu Windows sur un PC Windows XP, suite à une installation involontaire par son fils. Plusieurs réponses recommandent de mettre à jour des éléments critiques (Java, Acrobat Reader), d’envisager l’utilisation d’outils de nettoyage comme MalwareBytes ou Combofix et de vérifier les versions via des scanners de vulnérabilités. D'autres conseils préconisent de supprimer les programmes suspects et d'examiner les rapports de scan pour confirmer la suppression des éléments malveillants et réactiver les protections système.
-
Contributeur sécuritéBonjour,
Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
# Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.
# Lance Combofix.exe et suis les invites.
# Il te sera demandé d’installer la console de récupération.
Important. Fais le absolument.
Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.
# Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.
N'hésite pas à poser des questions si tu as des difficultés.
A+
-
salut ,
vas dans :
Démarrer-->executer-->msconfig
Dans l' onglet démarrage , choisis les programmes au démarrage ( décoche sécuritytool )
J'espère t' avoir aider -
Merci pour vos réponses rapides.
-> turkishman: pour avoir lu les posts de personnes ayant rencontré le même problème, je pense que ta solution n'éradique pas le virus, mais le "désactive" seulement. Je vais suivre la procédure suggérée par verni29. Ne m'en veux pas.
-> verni29: je vais essayer de suivre ta procédure. Si je rencontre des problèmes, je ne manquerai pas de te demander des précisions dans les étapes
@+ -
Verni29,
J'ai bien téléchargé Combofix sur le bureau. Dès que je le lance, une petite fenêtre s'ouvre avec des barres verticales (comme celles d'évolution d'un téléchargement) puis tout disparait et je ne peux pas valider l'installation de la console de récupération comme tu le suggérais. J'ai été voir sur le disque dur, il n'y a pas de fichier CombiFix.txt, comme si le virus avait bloqué le lancement de Combofix.
As-tu une autre solution ? -
Contributeur sécuritéOK,
Le virus bloque l'outil pour l'instant.
Commence par ceci.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
# Double-clique sur " RSIT.exe " pour le lancer .
( Si sous Vista : Click droit sur le fichier et choisir exécuter en tant qu'administrateur )
# dans la fenêtre qui va s’ouvrir choisis 1 month pour l'option "List files/folders created ...".
# clique ensuite sur " Continue " pour lancer l'analyse ...
Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.
Attends jusqu’à la fin de l’analyse. deux rapports vont être crées.
# Poste en deux messages le contenu de " log.txt ", et de " info.txt " ( dans la barre des tâches).
Note : Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.
A+ -
Merci de ta rapidité à me répondre.
Malheureusement, j'ai toujours le même problème: au lancement de RSIT, une fenêtre s'ouvre puis se referme immédiatement (j'ai à peine le temps de voir que je dois cliquer sur une parmi deux "touches", dont une se nomme "continue") et je n'ai pas de fichier de résultat.
J'ai l'impression que j'ai chopé un bon virus. Une autre solution ? -
Contributeur sécuritéBon, ne désepérons pas.
1/ Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
https://download.bleepingcomputer.com/grinler/rkill.exe
/!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\
* Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil.
( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ).
* Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, dis le moi avant de passer à la suite.
2/ Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l'installes. Choisis les options par défaut.
# A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
# Accepte. Après la, mise à jour, le logiciel va s’ouvrir.
# Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
# Clique sur lancer l’examen.
# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.
Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.
A+ -
Au lancement de rkill, une fenêtre est apparue brièvement puis à disparu. Un fichier nommé pev est maintenant présent sur le bureau.
Dois-je passer à l'étape de téléchargement de MalwareBytes ? -
Contributeur sécuritéOui et surtout ne redémarre pas le PC
A+ -
même problème au lancement de MalwareBytes (fichier mbam-setup.exe): rien ne se passe et une fenêtre Securitytool apparait.
@+ -
Contributeur sécuritéTélécharge ce fichier :
http://mbam.malwarebytes.org/program/random.php
Copie le fichier dans C:\program files\Malwarebytes' Anti-Malware\
Double clique sur ce fichier ( c'est un fichier au nom aléatoire ).
Il devrait ouvrir malwarebytes puis suit les indications du post sur malwarebytes.
A+ -
Je n'ai pas de répertoire Malwarebytes' Anti-Malware\ dans C:\program files\
Faut-il que je le créé "manuellement" ? -
Contributeur sécuritéNon, Malwarebytes ne s'était pas installé.
1/ Désinstalle ComboFix.
Pour cela :
démarrer --> exécuter --> tape : ComboFix /uninstall
2/ Retélécharge Combofix mais tu vas le renommer au téléchargement.
Suis les consignes du post suivant :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A+ -
J'ai voulu désinstaller Combofix mais j'ai eu le message suivant "Windows ne trouve pas Combofix,....."
J'ai ensuite suivi la procédure pour le re-télécharger en le renommant. Aucun souci.
Quand j'ai lancé le programme, même résultat qu'au début: une fenêtre avec des barbules s'ouvre rapidement et se referme aussitôt.
Je commence vraiment à désespérer.
En tout cas, merci encore pour ton aide.
Je vais arrêter là pour ce soir.
Je repasserai demain voir si tu me suggères autre chose.
Bonne nuit -
Contributeur sécuritéRe,
C'est un virus assez virulent et bloque pas mal de logiciels de désinfection.
Télécharge DDS de sUBs et sauvegarde-le sur ton bureau.
https://download.bleepingcomputer.com/sUBs/dds.scr
* Désactive tout script bloquant, tel q'un antivirus, un logiciel comme ad-block, noscript etc.
* Double-clique sur dds.scr pour lancer l'outil. Ne double clique qu'une seule fois dessus.
* Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
* Sauvegarde les deux rapports sur ton bureau et poste les deux rapports.
A+ -
Outil de sécurité est un drôle de faux virus spyware. vous pouvez suivre ce tutoriel de déménagements qui vous montrera comment faire pour supprimer le virus outil de sécurité de votre ordinateur
http://www.darfuns.com/spyware-removal/security-tool-virus/ -
->Noni, merci de t'intéresser à mon cas qui devient de plus en plus désespéré. Mais le site vers lequel tu m'envoies est écrit dans une langue "que j'connais bien" :-( Je préfère suivre les indications "pas à pas" de verni29, même si c'est sans résultat pour l'instant.
-> Verni 29: au lancement de dds (bien sur après avoir désactivé bitdefender. Par contre je ne peux pas controler que le pare-feu windows est désactivé. Dès que j'essaie de le faire, Securitytool ouvre une fenetre d'alerte), une fenêtre noire s'est brièvement ouverte puis refermée aussitôt et aucun document texte ne s'est ouvert.
On est parti pour essayer tous les logiciels de désinfection à ce rythme là ;-)
(Un peu d'humour ne nuit pas à la décontamination... enfin j'espère car c'est tout ce qui me laisse un soupçon d'espoir en ce moment)
@+ -
Bonjour,
Je suis avec attention votre post , car ma mère m'a appelé hier soir pour une infection avec ce même security tool. Etant à distance , je ne peux la dépanner de suite et elle ne connait pas assez l'informatique pour se débrouiller seule.
N'existe t il pas un Fix qui permette d'éradiquer ce faux virus spammeur ( car ce n'est pas un virus à proprement parlé ) ?
As tu essayé de taper sécurity tool dans google pour voir s'il n'existe pas un Fix pour l'éliminer ?
Je suis au bureau , je ne peux pas avoir accès au full internet , mais je regarderais cela ce soir chez moi , et j'espère que vous aurez trouvé une solution d'ici là ... :p -
Bonjour Azufeld,
Ma rapide recherche sur Google m'a orientée sur ce forum. Je ne suis pas assez férue en informatique pour trouver une solution par moi-même, je préfère être guidée pas-à-pas.
Comme j'aime bien le principe de l'entraide (même si là c'est de l'aide tout court car je ne peux rien échanger vu mon niveau d'informatique) je me suis limitée à poster sur ce forum. J'ai pas envie de courir plusieurs lièvres en même temps et tenter plusieurs solutions qui pourraient venir se téléscoper pour au final empirer l'état de mon pauvre ordi. J'espère de mon côté que vous trouverez également une solution
Cdt -
Contributeur sécuritéPour répondre aux autres intervenants sur la discussion :
Il existe des fix qui sont proposés par certains sites.
Je vous mets en garde contre ceux-ci car bien souvent ce sont ces fix qui sont porteurs d'infections.
ce n'est pas une généralité.
La difficulté ici vient que le rogue ou faux antivirus est bien implanté dans le système.
marie4409,
Vu qu'on n'arrive pas à passer les outils de diagnostic pour connaître exactement le nom du processus ( fichier ) bloquant, il faut absolument arriver à identifier le nom exact de ce processus ( sans doute, un nom du genre 4946550101.exe , en tout cas une suite de nombres )
1/ Télécharge HijackThis sur ton bureau
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Tu ne l'installes pas.
Note ou imprime les consignes suivantes.
2/ Redémarre en mode sans échec.
Au redémarrage, tapote sur la touche F5 ( ou F8 ).
Choisis le mode sans échec puis choisis ton compte habituel.
3/ Installe Hijackthis en double cliquant sur l'icône du bureau.
# Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer.
( si sous Vista --> Click droit et executer en tant qu’administrateur )
# Choisir l'option Do a system scan and save a logfile.
Le rapport va s'ouvrir. Sauvegarde ce fichier sur ton bureau.
dans ce rapport, examine les différentes lignes, il y en a une du genre ( une suite de chiffres au lieu de 4946550101 )
O4 - HKLM\..\Run: [4946550101] %UserProfile%\Application Data\4946550101\4946550101.exe
4/ Lance Hijackthis et tu choisis " Do a system scan only ".
Tu sélectionnes la ligne que tu as identifiée :
O4 - HKLM\..\Run: [xxxxxxxxxxxxx] %UserProfile%\Application Data\xxxxxxxxxxxxx\xxxxxxxxxxx.exe
Tu choisis l'option " Fixchecked" en bas de la page.
5/ Toujours en mode sans échec, ouvre le poste de travail.
Fais apparaitre les dossiers, fichiers cachés.
Ouvrir le Poste de travail --> Outils --> Options des dossiers --> Onglet Affichage
* Vérifier que " Afficher les fichiers et dossiers cachés" est coché.
6/ Dans le poste de travail, navigue jusqu'au dossier :
C:\DOCUMENTS AND SETTINGS\ALLUSERS\APPLICATION DATA\xxxxxxxxx où xxxxxxxx ce sont les chiffres que tu as trouvé pour le nom du fichier .
Supprime ce dossier ( click droit sur le dossier et supprimer )
Fais en de même pour le dossier :
C:\DOCUMENTS AND SETTINGS\%mon compte%APPLICATION DATA\xxxxxxxxxx où mon compte est ton compte utilisateur ( du genre marie , .... )
Il n'est pas certain que les deux dossiers soient présents.
Redémarre le PC.
Dis moi comment se sont passés les manips.
A+
- 1
- 2
- 3